Testeur d'API
Envoyez des requêtes HTTP et examinez la réponse : un client API complet, directement dans votre navigateur.
Envoyez une requête pour voir la réponse ici.
Aucune collection pour le moment. Cliquez sur Enregistrer pour en créer une.
Les requêtes envoyées apparaîtront ici.
Exemples d'utilisation
Tester un point de terminaison API avant d'écrire du code
Vérifiez rapidement ce que renvoie un point de terminaison GET ou POST, y compris les en-têtes et le code de statut, avant de l'intégrer dans votre application.
Déboguer les en-têtes d'authentification
Ajoutez un jeton Bearer ou des identifiants d'authentification de base et vérifiez que le serveur les accepte, sans installer une application distincte.
Consulter l'historique des requêtes pendant le développement
Conservez un historique automatique des requêtes envoyées, pour les renvoyer ou les comparer en un clic au lieu de tout retaper.
Organiser des requêtes dans une collection
Enregistrez des requêtes liées — comme tous les points de terminaison d'une même API — dans une collection nommée que vous pouvez retrouver et recharger en un clic.
Questions fréquentes
Mes données sont-elles envoyées à un serveur?
Pas au nôtre. Cet outil envoie les requêtes directement depuis votre navigateur vers l'URL saisie — rien ne transite par nos serveurs. L'historique des requêtes et les valeurs enregistrées sont également conservés uniquement dans le stockage local de votre navigateur.
Pourquoi certaines requêtes échouent-elles avec une erreur réseau?
Les navigateurs bloquent les requêtes inter-origines à moins que le serveur cible ne les autorise explicitement (CORS). Si une requête échoue ici mais fonctionne dans un client API de bureau, c'est probablement parce que le serveur n'envoie pas les en-têtes CORS requis par les navigateurs — il s'agit d'une restriction de sécurité du navigateur, pas d'un bug de cet outil.
Est-il sûr de tester des requêtes avec de vrais jetons API?
Vos jetons ne servent qu'à effectuer la requête directement vers l'API que vous indiquez, et sont conservés dans le stockage local de votre navigateur par commodité (pour pouvoir renvoyer des requêtes plus tard) — ils ne sont jamais envoyés ailleurs. Évitez toutefois de tester avec des identifiants de production sensibles sur un ordinateur partagé ou public.
Quelles méthodes HTTP sont prises en charge?
GET, POST, PUT, PATCH, DELETE, HEAD et OPTIONS.
Puis-je enregistrer des collections de requêtes?
Oui — cliquez sur Enregistrer à côté du bouton Envoyer pour sauvegarder la requête actuelle dans une collection nouvelle ou existante. Les collections et requêtes enregistrées sont conservées dans le stockage local de votre navigateur, séparément de l'historique automatique.
Existe-t-il un paramètre pour ignorer les erreurs de certificat SSL, comme les certificats auto-signés?
Non — la validation du certificat se fait à l'intérieur du navigateur lui-même, avant même que le JavaScript d'une page quelconque (y compris cet outil) ne voie la requête, donc il n'existe aucun paramètre que cet outil pourrait proposer pour contourner cela. Si vous testez un serveur local avec un certificat auto-signé, ouvrez son URL HTTPS directement dans un nouvel onglet une fois et acceptez le certificat via l'avertissement « non sécurisé ». Votre navigateur se souviendra de cette exception, et les requêtes de cet outil vers la même URL fonctionneront alors normalement.
Puis-je saisir manuellement une valeur de cookie, comme un identifiant de session personnalisé?
Pas en tant que valeur saisie directement — les navigateurs empêchent JavaScript de définir directement l'en-tête Cookie (c'est l'un des rares en-têtes « interdits »), pour le même type de raison de sécurité que celle expliquée dans la question sur les certificats ci-dessus. Vous pouvez en revanche cocher « Inclure les cookies du navigateur pour ce domaine » dans l'onglet Auth, ce qui envoie les cookies que votre navigateur possède déjà pour ce domaine — par exemple, si vous êtes connecté au site cible dans un autre onglet. Si vous avez besoin d'une valeur de cookie bien précise, définissez-la pour ce domaine à l'aide des outils de développement de votre navigateur (son panneau Application ou Storage) en visitant le site une fois, puis activez la case ici.